• 对某棋牌站的一次渗透测试

    前因某哥们丢来一个站,说kindEditor编辑器上传漏洞让帮忙拿shell闹着玩呢?图片都上传不了,更别提什么编辑器上传漏洞了,对请求包进行修改了下也还是不行。然后哥们跟我说他有后台账号密码。。纳里?一个审核权限账号,他貌似是说百度到的账号密码,算是弱口令+敏感信息泄露吧。本来以为的是没有登陆状态导致编辑器上传没权限创建上传目录,所以再次尝试发现还是上传不了,好吧,kindEditor编辑器上传...

    1 0